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SYSTEME ET PROCEDE DE GESTION D'ACCES D'UN RESEAU DE 
COMMUNICATION A UN TERMINAL MOBILE 

La presente invention concerne un systeme et un procede de gestion 
d'acces d'un reseau de communication a un terminal mobile. 

L'invention s'appiique plus particulierement aux reseaux mobiles 
permettant I'acces a un terminal mobile a partir d'une pluralite de reseaux 
independants de communication offrant chacun un ensemble de services. 

Actuellement, ces services sont accessibles a partir d'un terminal 
mobile raccorde aux reseaux de telecommunications mobiles, tel que le 
systeme GPRS (General Packet Radio Service, soit service general de 
radiocommunicatlon en mode paquet) ou le systeme UMTS (Universal Mobile 
Telecommunications System, soit systeme universel de telecommunications 
avec les mobiles). 

Actuellement, dans ces dits reseaux mobiles, I'utilisateur peut 
selectionner un reseau de communication offrant des services en 
selectionnant un nom identifiant ledit reseau de communication. Ensuite, pour 
etablir une connexion entre un terminal mobile et un reseau de communication 
determine, ledit nom identifiant est transmis a travers le reseau mobile vers un 
equipement de gestion d'acces aux dits reseaux de communication. 

Pour faciliter la comprehension, l'invention est decrite avec les 
appellations utilisees dans la terminologie des systemes GPRS ou UMTS. 
Toutefois, l'invention s'appiique a tous les systemes de communication 
utilisant des techniques identiques d'identification et d'adressage d'un reseau 
de communication. 

Dans les systemes actuels de type GPRS ainsi que UMTS, le nom 
identifiant un reseau de communication est appele un APN (Access Point 
Name, soit nom de point d'acces). Dans ces memes systemes, I'equipement 
de support de service est appele un SGSN (Serving GPRS Support Node, soit 
nceud de support de service GPRS) et I'equipement de gestion d'acces aux 
differents reseaux de communication est appele GGSN (Gateway GPRS 
Service Node, soit nceud de service GPRS de transit). 

Un nom identifiant APN comprend principalement un identifiant 
correspondant au reseau de communication .selectionne, un identifiant de 




Poperateur qui gere ledit reseau de communication et un identifiant de la 
technologie du reseau mobile, par exemple GPRS ou UMTS. Le format, ainsi 
que I'usage, d'un nom identifiant APN sont normalises par I'ETSI (European 
Telecommunications Standards Institute, soit institut europeen de 
5 normalisation des telecommunications). 

Entre autre fonction, un equipement de support de service SGSN regoit 
d'un terminal mobile un nom identifiant APN et le transmet pour 
reconnaissance au serveur de nom identifiant APN auquel il est raccorde. 
Ledit serveur de nom identifiant APN repond a I'equipement de support de 

10 service SGSN en transmettant la liste des equipements de gestion d'acces 
GGSN associe au nom identifiant APN. Ledit equipement de support de 
service SGSN etablit une connexion vers un equipement de gestion d'acces 
GGSN appartenant a ladite liste. Entre autre fonction, un equipement de 
gestion d'acces GGSN reconnatt un nom identifiant APN regu d'un terminal 

15 mobile et etablit la connexion vers un reseau de communication 
correspondent au nom identifiant APN. Ces equipements SGSN et GGSN 
sont egalement normalises par I'ETSI. 

Une fois selectionne un nom identifiant APN sur le terminal mobile, un 
protocole d'acces demarre. En GPRS ou UMTS, ce protocole est appele PDP 

20 (Packet Data Protocol, soit protocole de donnees en mode paquet). Une 
procedure d'etablissement de la connexion du terminal mobile vers 
I'equipement de gestion d'acces dit GGSN est mise en oeuvre. Pour permettre 
Petablissement de la connexion, un lien est cree a travers le reseau mobile 
vers le reseau de communication selectionne. En GPRS ou UMTS, ce lien est 

25 appele « PDP Context ». Ce lien permet I'acces du terminal mobile a 
Pensemble des services dudit reseau de communication. 

A la fin de ladite procedure, le terminal regoit une adresse en 
provenance du reseau de communication, avec lequel la connexion est 
etablie. Cette adresse identifie ledit terminal au sein dudit reseau de 

30 communication. Elle est associee audit lien appele "PDP Context", existant 
entre le terminal et ledit reseau de communication. 

Par analogie avec la telephonie sur reseau fixe de telecommunications 
et avec les systemes mobiles de type GSM (Global System for Mobile 
communications, soit systdme global pour les communications avec les 
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mobiles), la demande de connexion d'un terminal mobile vers un reseau de 
communication est appelee un "appel sortant". 

De la meme facon, une demande de connexion a partir d'un reseau de 
communication vers un terminal mobile est appelee un "appel entrant". 

Actuellement, les operateurs de reseaux de telecommunications 
mobiles GPRS ou UMTS ne permettent pas I'etablissement d'une connexion a 
partir dudit reseau de communication vers ledit terminal mobile. 

Actuellement, une connexion entre un terminal mobile et un reseau de 
communication ne peut etre etablie qu'a partir dudit terminal mobile vers ledit 
reseau de communication. 

Aussi, le probleme technique a resoudre par I'objet de la pr§sente 
invention est de proposer un systeme et un precede de gestion d'acces d'une 
pluralite de reseaux de communication a un terminal mobile raccorde a un ^ 
reseau de telecommunications mobiles, qui permettrait de remedier aux,jr 
inconvenients des systemes existants en realisant un appel entrant vers un. ^ 
terminal mobile. X 
La solution au probleme technique pose consiste, selon la presente •it- 
invention, en ce que ledit systeme de gestion d'acces d'une pluralite de 
reseaux de communication a un terminal mobile est apte a etablir au moins 
une connexion a partir d'au moins un desdits reseaux de communication vers # 
ledit terminal mobile. 

Actuellement, I'etablissement d'une connexion est mis en ceuvre a 
partir d'un terminal mobile par I'intermediaire d'un equipement de gestion 
d'acces GGSN vers un reseau de communication. 

Pour permettre I'etablissement d'une connexion entre un terminal 
mobile et un reseau de communication, sont utilises les equipements 
similaires a ceux d'un appel sortant presente precedemment. 

Un lien "PDP Context" est cree a travers le reseau de 
telecommunications mobiles a partir dudit reseau de communication vers le 
terminal mobile determine. Ledit terminal mobile recoit une adresse en 
provenance dudit reseau de communication, avec lequel la connexion est 
etablie. Cette adresse identifie ledit terminal au sein dudit reseau de 
communication. Elle est associee audit lien appele "PDP Context", existant 
entre le terminal et ledit reseau de communication. 
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Ledit systeme de gestion d'acces, conforme a Pinvention, va permettre 
une mise en ceuvre de Petablissement de la connexion a partir d'un reseau de 
communication vers un terminal mobile determine par Pintermediaire 
^interfaces specifiques a ladite connexion. 
5 Selon Pinvention, ledit systeme comprend au moins une interface de 

recherche d'adresse utilisateur, situee dans ledit reseau de communication, 
apte a attribuer au moins une adresse utilisateur audit terminal mobile a partir 
d'au moins une donnee d'un premier message de commande en provenance 
d'au moins un serveur de noms de domaine, situe dans ledit reseau de 
10 communication. 

L'interface de recherche d'adresse utilisateur permet de connartre 
Putilisateur dudit terminal mobile, avec lequel ledit reseau de communication 
va etablir une connexion. 

L'adresse utilisateur est determinee a partir de Pidentifiant de 
15 Putilisateur dudit terminal mobile, transmis par Pintermediaire d'un serveur 
applicatif et d'un serveur de noms de domaine, situes dans ledit reseau de 
communication auquel est abonne ledit terminal mobile. 

Conform6ment a Pinvention, ledit systeme comprend au moins une 
interface de gestion d'appel entrant, situee dans ledit reseau de 
20 communication, apte a attribuer au moins une adresse reseau audit terminal 
mobile apres traitement de ladite adresse utilisateur a partir d'au moins une 
donnee d'un deuxieme message de commande en provenance de ladite 
interface de recherche d'adresse utilisateur. 

L'interface de gestion d'appel entrant permet de connartre ledit reseau 
25 de communication, qui va etablir une connexion vers ledit terminal mobile. 

L'adresse reseau est determinee a partir de l'adresse utilisateur, par 
Pintermediaire des donnees transmises par ladite interface de recherche 
d'adresse utilisateur. 

Selon Pinvention, ledit systeme comprend au moins une interface 35 de 
30 controle d'acces, situee dans ledit reseau de communication, apte a verifier 
ladite adresse utilisateur dudit terminal mobile a partir d'au moins une donnee 
d'un troisieme message de commande en provenance de ladite interface de 
gestion d'appel entrant. 



La norme de I'ETSl prevoit que plusieurs connexions peuvent etre 
etablies simultanement entre un meme terminal mobile et differents reseaux 
de communication. 

Lorsque, par exemple, un terminal mobile est deja connecte a un 
premier reseau de communication par un appel sortant, une adresse a ete 
attribuee audit terminal mobile par ledit premier reseau de communication. 
Ensuite, lorsqu'un deuxieme reseau de communication etablit une connexion 
vers le meme terminal mobile par un appel entrant, I'interface 35 de controle 
d'acces verifie si ladite adresse utilisateur correspondant audit terminal mobile 
n'est pas deja existante. 

Selon I'invention, ledit systeme comprend au moins une interface 14 
d'autorisation d'acces, situee dans ledit reseau de telecommunications 
mobiles, apte a verifier ladite adresse reseau apres traitement de ladite 
adresse utilisateur dudit terminal mobile a partir d'au moins une donnee d'un 
quatrieme message de commande en provenance de ladite interface 35 de 
contrdle d'acces. 

Dans un reseau de telecommunications mobiles, comme I'appel est 
emis par un terminal mobile pour le cas d'un appel sortant a partir dudit 
terminal mobile, I'adressage est gere par un registre de localisation appele 
HLR (soit Home Location Register). 

Pour le cas d'un appel entrant vers un terminal mobile, I'appel est emis 
par ledit reseau de communication et I'adressage est gere par un equipement 
de gestion d'acces GGSN. Selon le type d'appel, sortant ou entrant, la gestion 
de I'adressage est realisee par differents equipements du reseau de 
telecommunications mobiles. 

Ladite interface 35 de controle d'acces, situee dans ledit reseau de 
communication, permet d'entrer en liaison avec le reseau de 
telecommunications mobiles, auquei est raccorde I'utilisateur dudit terminal 
mobile, par I'intermediaire de I'interface 14 d'autorisation d'acces qui est reliee 
audit registre de localisation. 

Uinvention a egalement pour objet un procede de gestion d'acces d'une 
pluralite de reseaux de communication a un terminal mobile, raccorde a un 
reseau de telecommunications mobiles, remarquable en ce que ledit procede 
comporte les etapes suivantes : - enregistrer au moins un identifiant 
correspondant a au moins un terminal mobile dans au moins un serveur 



applicatif d'un desdits reseaux (20, 21, 22) de communication ; - transmettre 
au moins un premier message de commande pour demander une 
identification dudit terminal mobile a partir dudit serveur applicatif vers au 
moins un serveur de noms de domaine dudit reseau de communication ; - 

5 transmettre ledit premier message de commande a partir dudit serveur de 
noms de domaine vers au moins une interface de recherche d'adresse 
utilisateur dudit reseau de communication pour attribuer au moins une 
adresse utilisateur audit terminal mobile ; - transmettre au moins un deuxieme 
message de commande, pour attribuer une adresse reseau avec ladite 

10 adresse utilisateur dudit terminal mobile, 3 partir de ladite interface de 
recherche d'adresse utilisateur vers au moins une interface (34) de gestion 
d'appel entrant dudit reseau de communication ; - verifier I'existence de ladite 
adresse utilisateur regue dans ladite interface de gestion d'appel entrant, 
reliee a au moins un serveur d'allocation d'adresse reseau. 

is Lorsque ledit terminal mobile peut gerer plusieurs connexions, une 

premiere adresse va etre attribute pour un appel sortant et une deuxieme 
adresse va etre attribute pour un appel entrant. Lorsque Pappel sortant et 
Pappel entrant sont etablis entre un terminal mobile et le meme reseau de 
communication, deux adresses peuvent etre attributes pour ledit terminal 

20 mobile par un seul reseau de communication. 

Dans ce cas, I'attribution d'une deuxieme adresse n'est pas necessaire 
pour ledit terminal mobile, qui possede deja une premiere adresse attribute 
par le meme reseau de communication. Le manque d'adresses disponibles se 
faisant sentir, ce double adressage est un gaspillage des ressources en 

25 adresse qui ont evidemment un nombre limite. 

Ladite interface de gestion d'appel entrant, relite au serveur 
d'allocation d'adresse reseau dudit reseau de communication, va permettre 
d'eviter Pattribution de deux adresses pour ledit terminal mobile. 

Conformement a I'invention, les etapes suivantes dudit procede de 

30 gestion d'acces consistent a : - transmettre au moins un quatrieme message 
de commande pour realiser au moins un traitement de ladite adresse 
utilisateur a partir de ladite interface 35 de controle d'acces vers au moins une 
interface 14 d'autorisation d'acces, situee dans ledit reseau de 
telecommunications mobiles ; - verifier I'accessibilite et les droits de 

35 Putilisateur dudit terminal mobile dans au moins un registre de localisation 



dudit reseau de telecommunications, mobiles, relie a ladite interface 14 
d'autorisation d'acces ; - transmettre, pour realiser une mise en forme des 
donnees, ladite accessibilite et lesdits droits de I'utilisateur dudit terminal 
mobile a partir de ladite interface 14 d'autorisation d'acces, situee dans ledit 
reseau de telecommunications, vers ladite interface 35 de controle d'acces, 
situee dans ledit reseau de communication ; - transmettre pour analyse ladite 
accessibilite et lesdits droits de I'utilisateur dudit terminal mobile a partir de 
ladite interface 35 de contr6le d'acces vers ladite interface de gestion d'appel 
entrant. 

Actuellement, il existe des terminaux mobiles, qui ne gerent 
simultanement qu'une connexion avec un reseau de communication, lis ne 
peuvent recevoir simultanement qu'une seule adresse, associee a un Hen 
appele "PDP Context", en provenance d'un seul reseau de communication. 

Dans ce cas, apres un appei sortant, un appel entrant en provenance 
dudit reseau.de communication ne peut aboutir. Par consequent, les droits de 
I'utilisateur n'autorise pas un appel entrant. 

De plus, lorsque ledit terminal mobile peut gerer plusieurs connexions, 
I'utilisateur dudit terminal mobile peut ne pas autoriser un appel entrant en 
provenance d'un desdits reseaux de communication, par exemple pour 
empecher la diffusion de messages de publicite a partir d'un reseau de 
communication determine. 

Selon I'invention, dans le cas de non-accessibilite ou d'absence de 
droits pour I'utilisateur dudit terminal mobile, ladite interface de gestion 
d'appel entrant transmet un premier message d'echec vers ladite interface de 
recherche d'adresse utilisateur, puis ladite interface de recherche d'adresse 
utilisateur transmet ledit premier message d'echec vers ledit serveur de noms 
de domaine et vers ledit serveur applicatif pour traitement de maniere a ne 
pas etablir la connexion entre ledit reseau de communication et ledit terminal 
mobile. 

Les differentes interfaces, specifiques a une connexion par un appel 
entrant, dialogue avec les differents serveurs en place dans ledit reseau de 
communication de maniere a transmettre les donnees necessaires pour la 
gestion d'acces. 



Lorsque Tetablissement de la connexion n'est pas autorise, differents 
messages d'echec sont transmis entre les differents equipements dudit reseau 
de communication. 

Conformement a Tinvention, les etapes suivantes dudit precede de 

5 gestion d'acces consistent a : - transmettre ladite adresse utilisateur a partir 
de ladite interface de recherche d'adresse utilisateur vers ledit serveur de 
noms de domaine, puis vers ledit serveur applicatif ; - transmettre au moins 
une donnee avec ladite adresse utilisateur a partir dudit serveur applicatif 
vers au moins un equipement de gestion d'acces dudit reseau de 

10 telecommunications mobiles. 

Conformement a Tinvention, dans le cas de reconnaissance de ladite 
adresse utilisateur, ledit equipement de gestion d'acces transmet ladite 
donnee vers au moins un equipement de support de service, puis vers ledit 
terminal mobile, apres etablissement de la connexion entre ledit reseau de 

15 communication et ledit terminal mobile. 

Lorsque toutes les verifications realisees par les differentes interfaces 
par Tintermediaire des differents serveurs dudit reseau de communication sont 
realisees, Padresse reseau correspondant audit terminal mobile est transmise 
a Tequipement de gestion d'acces dans ledit reseau de telecommunications 

20 mobiles. 

L'appel entrant alors est autoris§ et la connexion est etablie a partir 
dudit reseau de communication vers ledit terminal mobile, qui regoit les 
donnees en provenance dudit reseau de communication. 

La description qui va suivre en regard des dessins annexes, donnas a 
25 litre d'exemple non limitatif, fera bien comprendre en quoi consiste Tinvention 
et comment elle peut etre realisee. 

La figure 1 est un schema de ('architecture generate du systeme de 
gestion d'acces d'une pluralite de reseaux de communication a un terminal 
mobile, conforme a Tinvention. 
30 La figure 2 est une representation des etapes du procede de gestion 

d'acces d'un r§seau de communication a un terminal mobile, conforme a 
Tinvention. 

Pour simplifier la description, Tequipement raccorde au reseau de 
telecommunications mobiles est indique comme un terminal mobile 10, mais il 



peut etre de differentes natures, par exemple un serveur ou un terminal de 
communication mobile ou bien un ordinateur personnel de type PC. 

Sur la figure 1, qui represente dans son ensemble un systeme de 
gestion d'acces d'une pluralite de reseaux 20, 21, 22 de communication a un 
terminal mobile 10, ledit terminal mobile 10 est symbolise par un equipement 
d'abonne 1 0 appele UE (User Equipment). 

Quel que soit le terminal mobile 10 utilise, celui-ci est relie a un reseau 
de telecommunications mobiles public auquel Putilisateur est abonne. 

L'invention s'applique a tous les reseaux 20, 21, 22 de communication 
utilisant des techniques equivaientes ^identification et d'adressage vers un 
terminal mobile 10. 

Le terminal mobile 10 est raccorde a tout type de reseau de 
telecommunications pour des mobiles permettant la transmission en mode 
paquet vers un terminal mobile 10, par exemple un reseau mobile de type 
GPRS (General Packet Radio Service, soit service general de 
radiocommunication en mode paquet) ou UMTS (Universal Mobile 
Telecommunications System, soit systeme universe! de telecommunications 
avec les mobiles). 

L'utilisateur est egalement abonne a une pluralite de reseaux 
independants 20, 21 , 22 de communication offrant chacun un ensemble de 
services. Ledit utilisateur met en memoire dans son terminal mobile 10 
chaque nom APN identifiant un reseau 20, 21, 22 de communication. 

Lorsque l'utilisateur du terminal mobile 10 selectionne un nom 
identifiant APN memorise, une connexion est etablie avec un desdits reseaux 

20, 21, 22 de communication, a travers le reseau de telecommunications 
mobiles. Ledit terminal mobile a etablit une liaison vers un des reseaux 20, 

21, 22 de communication, liaison appelee un appel sortant. Comme precise 
precedemment, un nom APN identifie chacun desdits reseaux 20, 21, 22 de 
communication. 

Ledit nom identifiant APN est transmis vers un equipement 11 de 
support de service SGSN, relie a un serveur de nom APN qui possede une 
table de correspondance entre les noms APN et les equipements de gestion 
d'acces GGSN. Apres selection gr§ce a ladite table de correspondance, un 
equipement 12 de gestion d'acces GGSN etablit la connexion avec ledit 
reseau 20, 21 , 22 de communication. 
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Au contraire d'un appel sortant, un appel entrant permet d'etablir une 
connexion a partir d'un desdits reseaux 20, 21, 22 de communication vers 
ledit terminal mobile 10, comme explique precedemment. 

Ainsi que represents sur la figure 1 , un serveur applicatif 30 ou AS 
5 (Application Server), appartenant a un desdits reseaux 20, 21, 22 de 
communication, recherche Pidentifiant de Putilisateur dudit terminal mobile 10 
pour initialiser ledit appel entrant. 

^initialisation d'un appel entrant a partir d'un reseau 20, 21, 22 de 
communication vers un terminal mobile 10 peut etre realisee par differents 
10 equipements dudit reseau 20, 21, 22 de communication, tel que ledit serveur 
applicatif 30 (ou AS) ou bien tout autre equipement dudit reseau de 
communication, par exemple tout terminal ayant acces audit serveur applicatif 
30 (ou AS) dudit reseau 20, 21, 22 de communication. 

Ledit serveur applicatif 30 (ou AS) sollicite un serveur 31 de noms de 
15 domaine (soit DNS, Domain Name Server), qui est situe dans ledit reseau 20, 
21, 22 de communication. Ledit serveur 31 de noms de domaine DNS 
declenche le traitement de Pidentifiant de Putilisateur dudit terminal mobile 10 
par une interface 32 de recherche d'adresse utilisateur. 

Ladite interface 32 de recherche d'adresse utilisateur peut etre 
20 physiquement situee ou non dans ledit serveur 31 de noms de domaine DNS. 

Ladite interface 32 de recherche d'adresse utilisateur transmet une 
adresse utilisateur correspondant audit terminal mobile 10 vers une interface 
34 de gestion d'appel entrant dans ledit reseau 20, 21, 22 de communication. 
Ladite interface 34 de gestion d'appel entrant realise le traitement de ladite 
25 adresse utilisateur par controle de Pexistence ou non de ladite adresse 
utilisateur. 

Lorsque ladite adresse utilisateur correspondant audit terminal mobile 
10 est deja existante, ladite interface 34 de gestion d'appel entrant renvoie 
ladite adresse utilisateur a ladite interface 32 de recherche d'adresse 
30 utilisateur. 

Lorsqu'il n'existe pas d'adresse utilisateur correspondant audit terminal 
mobile 10, ladite interface 34 de gestion d'appel entrant sollicite un serveur 33 
d'allocation d'adresse reseau. Ledit serveur 33 d'allocation d'adresse reseau 
(ou Radius, Remote Authentification Dial-In User Service) est situe dans ledit 
35 reseau 20, 21 , 22 de communication. 




Ladite interface 34 de gestion d'appel entrant peut etre physiquement 
situee ou non dans ledit serveur 33 d'allocation d'adresse reseau (ou Radius). 

Ledit serveur 33 d'allocation d'adresse reseau (ou Radius) sollicite une 
interface 35 de controle d'acces, qui declenche le traitement de ladite adresse 
reseau. Ladite interface 35 de controle d'acces peut egalement etre 
physiquement situee ou non dans ledit serveur 33 d'allocation d'adresse 

reseau (ou Radius). 

Ladite interface 35 de controle d'acces attribue une adresse reseau 
correspondant audit reseau 20, 21, 22 de communication, transmise a une 
interface 14 d'autorisation d'acces situee dans le reseau de 
telecommunications mobiles. 

Ladite interface 14 d'autorisation d'acces sollicite un registre 13 de 
localisation (soit HLR, Home Location Register), qui est situe dans le reseau 
de telecommunications mobiles. Ladite interface 14 d'autorisation d'acces 
peut etre physiquement incluse ou non dans ledit registre 13 de localisation 
HLR. 

Ledit registre 13 de localisation HLR verifie I'accessibilite et les droits 
de I'utilisateur dudit terminal mobile 10 concernant remission d'un appel 
entrant a partir dudit reseau 20, 21 , 22 de communication. 

En fonction du resultat de la verification,, ladite interface 14 
d'autorisation d'acces repond a ladite interface 35 de contrSle d'acces, qui 
transmet a ladite interface 34 de gestion d'appel entrant, en autorisant ou non 
I'appel entrant. 

Lorsque I'appel entrant n'est pas autorise, le traitement est termine et la 
connexion n'est pas etablie entre ledit reseau 20, 21, 22 de communication et 
ledit terminal mobile 10. 

Lorsque I'appel entrant est autorise, ladite interface 34 de gestion 
d'appel attribue une adresse reseau audit terminal mobile 10, transmise a 
ladite interface 32 de recherche d'adresse utilisateur. 

Ladite interface 32 de recherche d'adresse utilisateur attribue une 
adresse utilisateur correspondant audit terminal mobile 10, transmise audit 
serveur 31 de noms de domaine DNS, puis audit serveur applicatif 30 (ou AS). 

Ledit serveur applicatif 30 (ou AS) sollicite un equipement 12 de 
gestion d'acces GGSN, relie a un equipement 11 de support de service 




SGSN, dudit reseau de telecommunications mobiles auquel ledit terminal 

mobile 10 est raccorde. 

La connexion, correspondent a I'appel entrant, est etablie entre Tun des 

reseaux 20, 21, 22 de communication et ledit terminal mobile 10. 
5 Pour aider a comprendre I'invention, les differentes etapes du procede 

de gestion d'acces d'un reseau de communication a un terminal mobile sont 

presentees en figure 2. 

Dans un reseau 20, 21 , 22 de communication, I'utilisateur du terminal 

mobile 10 est identifie dans chacun des equipements dudit reseau 20, 21, 22 
10 de communication. 

^identification de I'utilisateur d'un terminal mobile 10 dans un reseau 

20, 21 , 22 de communication peut se presenter sous differentes formes. A titre 

d'exemple, un identifiant d'un utilisateur peut correspondre au nom et au 

prenom dudit utilisateur, sous la forme "nom.prenom", ou bien se presenter 
15 sous la forme "O607080910.reseaudecommunication" correspondant a un 

numero d'identification dudit utilisateur et a ['identification dudit reseau 20, 21, 

22 de communication concerne. 

Pour faciliter la comprehension dans la description, Identification de 

I'utilisateur est presentee sous la forme utilisee par les adresses IP (Internet 
20 Protocol, soit protocole internet). Mais, toute autre forme d'adressage offrant 

des fonctionnalites similaires d'identification de I'utilisateur est compatible 

avec Tinvention. 

Un serveur applicatif 30 (ou AS) dudit reseau 20, 21, 22 de 
communication accede a I'identifiant de I'utilisateur du terminal mobile 10, qui 
25 est le destinataire de I'appel entrant (etape 1). 

Quelle que soit la forme existante dans ledit reseau 20, 21, 22 de 
communication, I'identifiant de I'utilisateur correspond a "id AS utilisateur" 
dans ledit serveur applicatif 30 (ou AS). 

Le serveur applicatif 30 (ou AS) transmet un message de commande 
30 "id AS utilisateur, commande" vers un serveur 31 de noms de domaine DNS 
dudit reseau 20, 21, 22 de communication, correspondant a une demande 
d'identification dudit utilisateur du terminal mobile 10. 

Le protocole de transmission pour allouer une adresse, utilise entre un 
serveur applicatif 30 (ou AS) et un serveur 31 de noms de domaine DNS, est 



defint par I'lETF (Internet Engineering Task Force, soit groupe d'etude sur 
I'ingenierie Internet), par exemple le protocole DNS. 

Le serveur 31 de noms de domaine DNS transmet pour traitement ledit 
message de commande vers une interface 32 de recherche d'adresse 

utilisateur (etape 2). 

Quelle que soit la forme existante, I'identifiant de I'utilisateur 
correspond a "id DNS utilisateur" dans ledit serveur 31 de noms de domaine 
DNS. Ledit identifiant "id DNS utilisateur" correspond a I'utilisateur mentionne 
dans le message de commande "id AS utilisateur, commande". 

Pour connaltre ledit identifiant "id DNS utilisateur", I'interface 32 de 
recherche d'adresse utilisateur peut soit acceder a une table de, 
correspondence "id AS utilisateur, id DNS utilisateur", soit construire ledit . 
identifiant a partir de I'identifiant recu dans le message de commande "id AS 
utilisateur, commande" en provenance du serveur applicatif 30 (ou AS). 

Ladite interface 32 de recherche d'adresse utilisateur, reliee au serveur 
31 de noms de domaine DNS, transmet un message de commande "id DNS 
utilisateur, commande" vers une interface 34 de gestion d'appel entrant, reliee 
a un serveur 33 d'allocation d'adresse reseau (ou Radius), pour realiser le 
traitement de ladite adresse utilisateur (etape 3). 

Le protocole de transmission pour allouer une adresse, utilise entre 
une interface 32 de recherche d'adresse utilisateur reliee a un serveur 31 de 
noms de domaine DNS et une interface 34 de gestion d'appel entrant reliee a 
un serveur 33 d'allocation d'adresse reseau (ou Radius), par exemple le 
protocole DNS ou le protocole Radius sont definis par I'lETF (Internet 
Engineering Task Force, soit groupe d'etude sur i'ingenierie Internet). 

Quelle que soit la forme existante, I'identifiant de I'utilisateur 
correspond a "id reseau utilisateur" dans ledit serveur 33 d'allocation 
d'adresse reseau (ou Radius). Ledit identifiant "id reseau utilisateur" 
correspond a I'utilisateur mentionne dans le message de commande "id DNS 
utilisateur, commande". 

Pour connaTtre ledit identifiant "id reseau utilisateur", I'interface 34 de 
gestion d'appel entrant peut soit acceder a une table de correspondance "id 
DNS utilisateur, id reseau utilisateur", soit construire ledit identifiant a partir de 
I'identifiant recu dans le message de commande "id DNS utilisateur, 
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commande" en provenance de ladite interface 32 de recherche d'adresse 
utilisateur reliee au serveur 31 de noms de domaine DNS. 

De maniere a eviter Pattribution d'une deuxieme adresse correspondant 
a un meme utilisateur dudit terminal mobile 10, ladite interface 34 de gestion 
5 d'appel entrant reliee au serveur 33 d'allocation d'adresse reseau (ou Radius) 
controle Pexistence ou non d'une adresse deja attribuee a Putilisateur 
mentionne dans le message "id DNS utilisateur, commande". 

Lorsque le terminal mobile 10 de Putilisateur a deja etabli une 
connexion avec ledit r§seau 20, 21, 22 de communication, une premiere 
10 adresse a ete attribuee correspondant audit utilisateur. De ce fait, une 
adresse correspondant audit utilisateur existe dans ladite interface 34 de 
gestion d'appel entrant reliee au serveur 33 d'allocation d'adresse reseau (ou 
Radius). 

Ladite interface 34 de gestion d'appel entrant reliee au serveur 33 
15 d'allocation d'adresse reseau (ou Radius) transmet un message "id DNS 
utilisateur, adresse IP" vers I'interface 32 de recherche d'adresse utilisateur 
reliee au serveur 31 de noms de domaine DNS. Dans ce cas, les etapes 4 et 
5 du procede conforme a invention, decrites ci-dessous, ne sont pas 
realisees. 

20 Lorsqu'il n'existe pas d'adresse correspondant audit utilisateur du 

terminal mobile 10, ladite interface 34 de gestion d'appel entrant transmet un 
message de commande "id reseau utilisateur, APN, commande" vers un 
serveur 33 d'allocation d'adresse reseau (ou Radius). Ledit serveur 33 
d'allocation d'adresse reseau (ou Radius) dirige ledit message de commande 

25 "id reseau utilisateur, APN, commande" vers une interface 35 de controle 
d'acces pour realiser le traitement correspondant au reseau et a Putilisateur. 

L'accessibilite et les droits de Putilisateur dudit terminal mobile 10 sont 
memorises dans le registre 13 de localisation HLR dudit reseau de 
telecommunications mobiles, auquel Putilisateur est abonne. Par consequent, 

30 ladite interface 35 de controle d'acces, reliee au serveur 33 d'allocation 
d'adresse reseau (ou Radius), transmet ledit message de commande vers une 
interface 14 d'autorisation d'acces dudit reseau de telecommunications 
mobiles. 
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Ladite interface 14 d'autorisation d'acces transmet ledit message de 
commande a un registre 13 de localisation HLR dudit reseau de 
telecommunications mobiles (etape 4). 

Ledit registre 13 de localisation HLR verifie l'accessibilite et les droits 
dudit utilisateur concernant remission d'un appel entrant a partir dudit reseau 
20, 21 , 22 de communication, identifie par un nom identifiant APN et auxquels 
appartient ledit serveur 33 d'allocation d'adresse reseau (ou Radius), ainsi 
que ledit serveur 31 de noms de domaine DNS et ledit serveur applicatif 30 
(ou AS). 

Le protocole de transmission pour allouer une adresse, utilise entre 
une interface 35 de contrSle d'acces reliee a un serveur 33 d'allocation 
d'adresse reseau (ou Radius) et une interface 14 d'autorisation d'acces reliee 
a un registre 13 de localisation HLR, est soit defini par I'lETF, par exemple le 
protocole Radius ou le protocole Diameter, soit defini par I'ETSI (European 
Telecommunications Standards Institute, soit institut europeen de 
normalisation des telecommunications), par exemple le protocole MAP 
(Mobile Application Part, soit application du service mobile) qui est specifique 
pour les reseaux de telecommunications mobiles geres par un operateur. 

L'accessibilite de I'utilisateur correspond a la possibility d'etablir une 
connexion avec ledit terminal mobile 10 de I'utilisateur, par exemple le 
terminal mobile est bien reconnu par le reseau de telecommunications 
mobiles. Les droits de I'utilisateur correspondent a I'existence d'un 
abonnement ou d'une autorisation donnee par I'utilisateur concernant la 
reception d'appels entrants en provenance dudit reseau 20, 21, 22 de 
communication concerne. 

Le registre 13 de localisation HLR transmet un message "id reseau 
utilisateur, accessibilite utilisateur, autorisation utilisateur" vers ladite interface 
14 d'autorisation d'acces. 

Le registre 13 de localisation HLR peut egalement inserer dans ledit 
message transmis I'adresse de I'equipement 11 de support de service SGSN, 
qui est disponible pour etablir une connexion dudit reseau 20, 21, 22 de 
communication avec ledit terminal mobile 10 de I'utilisateur. 

Une fois l'accessibilite et les droits de I'utilisateur dudit terminal mobile 
renseignes, ladite interface 14 d'autorisation d'acces transmet ledit message 
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vers ladite interface 35 de controle d'acces, reliee au serveur 33 d'allocation 
d'adresse reseau (ou Radius) du reseau 20, 21, 22, 23 de communication. 

Comme mentionne precedemment, le protocole de transmission, utilise 
entre une interface 14 ^interrogation d'acces reliee a un registre 13 de 

5 localisation HLR et une interface 35 de controle d'acces reliee a un serveur 33 
d'allocation d'adresse reseau (ou Radius), est par exemple le protocole 
Radius ou le protocole Diameter ou le protocole MAP. 

Le serveur 33 d'allocation d'adresse reseau (ou Radius) regoit le 
message en provenance du registre 13 de localisation HLR (etape 5). 

10 Dans le cas ou la mention "accessibility utilisateur" du message 

transmis indique que i'utilisateur n'est pas present sur le reseau de 
telecommunications mobiles ou bien lorsque la mention "autorisation 
utilisateur" indique un choix de I'utilisateur de ne pas recevoir d'appels 
entrants en provenance dudit reseau de communication concerne et identifie 

15 par ledit nom identifiant APN, I'interface 34 de gestion d'appel entrant reliee 
au serveur 33 d'allocation d'adresse reseau (ou Radius) transmet un message 
"id DNS utilisateur, cause echec" vers I'interface 32 de recherche d'adresse 
utilisateur reliee au serveur 31 de noms de domaine DNS, qui indique la 
raison de I'echec de Petablissement de la connexion vers le terminal mobile 

20 10 de I'utilisateur. 

Dans le cas contraire, I'interface 34 de gestion d'appel entrant sollicite 
ledit serveur 33 d'allocation d'adresse reseau (ou Radius) pour attribuer une 
adresse a I'utilisateur pour la connexion avec ledit reseau 20, 21, 22 de 
communication. 

25 Ladite interface 34 de gestion d'appel entrant reliee au serveur 33 

d'allocation d'adresse reseau (ou Radius) transmet un message "id DNS 
utilisateur, adresse IP" vers I'interface 32 de recherche d'adresse utilisateur 
reliee au serveur 31 de noms de domaine DNS. 

Comme mentionne precedemment, le protocole de transmission, utilise 

30 entre une interface 34 de gestion d'appel entrant reliee a un serveur 33 
d'allocation d'adresse reseau (ou Radius) et une interface 32 de recherche 
d'adresse utilisateur reliee a un serveur 31 de noms de domaine DNS, est par 
exemple le protocole DNS ou le protocole Radius. 
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Le serveur 31 de noms de domaine DNS regoit le message en 
provenance du serveur 33 d'allocation d'adresse reseau (ou Radius) (etape 

6). 

Dans le cas ou le message en provenance du serveur 33 d'allocation 
d'adresse reseau (ou Radius) est un message "id DNS utilisateur, cause 
echec", le serveur 31 de noms de domaine DNS transmet un message "id AS 
utilisateur, cause echec" vers le serveur applicatif 30 (ou AS), qui indique la 
raison de I'echec de I'etablissement de la connexion vers le terminal mobile 
10 de I'utilisateur. 

Dans le cas ou tedit message en provenance de ladite interface 34 de 
gestion d'appel entrant est un message "id DNS utilisateur, adresse IP", ledit 
serveur 31 de noms de domaine DNS transmet un message "id AS utilisateur, 
adresse IP" vers ledit serveur applicatif 30 (ou AS), qui indique I'adresse IP 

regue. ^ 
Le serveur applicatif 30 (ou AS) regoit le message en provenance du 

serveur 31 de noms de domaine DNS (etape 7). ^ 
Dans le cas ou le message en provenance du serveur 31 de noms de ^ 
domaine DNS est un message "id AS utilisateur, cause echec", I'etape ^ 
suivante du procede, conforme a I'invention, est la fin du traitement (etape 
11). Par consequent, aucune connexion n'est etablie par ledit serveur. 
applicatif 30 (ou AS). Dans ce cas, les etapes 8 a 10, decrites ci-dessous, ne 
sont pas realisees. 

Dans le cas ou ledit message en provenance du serveur 31 de noms 
de domaine DNS est un message "id AS utilisateur, adresse IP", ledit serveur 
applicatif 30 (ou AS) transmet vers un equipement 12 de gestion d'acces 
GGSN un paquet de donnees destine au terminal mobile 10 de I'utilisateur, en 
indiquant I'adresse IP regue en tant qu'adresse du destinataire dudit paquet 
de donnees. 

Dans le reseau de telecommunications mobiles, ledit equipement 12 de 
gestion d'acces GGSN regoit ledit paquet de donnees, avec ladite adresse IP, 
en provenance du serveur applicatif 30 (ou AS) (etape 8). 

Dans le cas ou ladite adresse IP est reconnue comme attribuee a un 
utilisateur du terminal mobile 10 par ledit equipement 12 de gestion d'acces 
GGSN, I'etape suivante du procede, conforme a I'invention, est la fin du 
traitement (etape 11). 



Ledit equipement 12 de gestion d'acces GGSN transmet ledit paquet 
de donnee vers le terminal mobile 10 de I'utilisateur, par I'intermediaire de 
I'equipement 11 de support de service SGSN du reseau de 
telecommunications mobiles. La connexion, correspondant a I'appel entrant, 

5 est alors etablie entre ledit reseau 20, 21, 22 de communication et ledit 
terminal mobile 10 de I'utilisateur. 

Dans le cas oCi ladite adresse IP n'est pas reconnue comme attribuee a 
un utilisateur du terminal mobile 10, ledit equipement 12 de gestion d'acces 
GGSN transmet un message de commande "adresse IP, commande" vers le 

10 serveur 33 d'allocation d'adresse reseau (ou Radius), pour demander la 
verification de I'allocation de I'adresse IP a un utilisateur. 

Comme mentionne precedemment, le protocole de transmission, utilise 
entre un serveur 33 d'allocation d'adresse reseau (ou Radius) et un 
equipement 12 de gestion d'acces GGSN, est par exemple le protocole 

15 Radius ou le protocole Diameter. 

Le serveur 33 d'allocation d'adresse reseau (ou Radius) regoit le 
message de commande en provenance de Tequipement 1 2 de gestion d'acces 
GGSN (etape 9). Ledit serveur 33 d'allocation d'adresse reseau (ou Radius) 
controle a quel utilisateur a ete allouee I'adresse IP transmise. 

20 Dans le cas ou I'adresse IP n'a pas ete attribuee, ledit serveur 33 

d'allocation d'adresse reseau (ou Radius) transmet un message "adresse IP, 
cause echec" vers Tequipement 12 de gestion d'acces GGSN, indiquant la 
raison de Techec de la recherche de I'adresse IP. 

Dans le cas ou ladite adresse IP est attribuee, ledit serveur 33 

25 d'allocation d'adresse reseau (ou Radius) transmet un message "adresse IP, 
id reseau utilisateur" vers Tequipement 12 de gestion d'acces GGSN, qui 
indique I'adresse attribuee a I'utilisateur, 

Le serveur 33 d'allocation d'adresse n§seau (ou Radius) peut 
egalement inserer dans ledit message transmis I'adresse de Tequipement 11 

30 de support de service SGSN, qui est disponible pour etablir une connexion 
dudit reseau 20, 21, 22 de communication avec ledit terminal mobile 10 de 
I'utilisateur. 

Comme mentionne precedemment, le protocole de transmission, utilise 
entre un serveur 33 d'allocation d'adresse reseau (ou Radius) et un 



equipement 12 de gestion d'acces GGSN, est par exemple le protocole 
Radius ou le protocole Diameter. 

Ledit equipement 12 de gestion d'acces GGSN recoit le message en 
provenance du serveur 33 d'allocation d'adresse reseau (ou Radius) (etape 
10). 

Dans le cas ou le message en provenance du serveur 33 d'allocation 
d'adresse reseau (ou Radius) est un message "adresse IP, cause echec", 
I'etape suivante du procede, conforme a I'invention, est la fin du traitement 
(etape 11). Par consequent, aucune connexion vers le terminal mobile 10 
n'est etablie par ledit equipement 1 2 de gestion d'acces GGSN. 

Dans le cas ou ledit message en provenance du serveur 33 
d'allocation d'adresse reseau (ou Radius) est un message "adresse IP, id 
reseau utilisateur", ledit equipement 12 de gestion d'acces GGSN recherche.. 
I'adresse de I'equipement 1 1 de support de service SGSN dudit reseau de^ 
telecommunications mobiles, qui va permettre I'etablissement de la connexion 
vers ledit terminal mobile 10. 

Ladite recherche est normalisee par I'ETSI sous le nom de "Network- 
requested PDP Context activation", soit activation d'une connexion a la 
demande d'un reseau de communication. ; 

Ladite recherche permet la creation d'un lien "PDP Context" vers ledit . 
terminal mobile 10, en fournissant I'identifiant "id reseau utilisateur" a partir 
de I'identifiant international de I'utilisateur dans le reseau mobile, soit "IMSI" 
(International Mobile Subcriber Identifier), en fournissant I'adresse IP attribuee 
a I'utilisateur a partir de I'adresse du "PDP Context" (soit "PDP address") et en 
fournissant le type de PDP (soit "PDP type") a partir du format de I'adresse IP 
recue dans ledit message. 

L'identifiant "IMSI", I'adresse du "PDP Context" (soit "PDP address") et 
le type de PDP (soit "PDP type") sont normalises par I'ETSI dans la procedure 
d'activation d'une connexion a la demande d'un reseau de communication. 

Dans le cas ou ledit message en provenance du serveur 33 d'allocation 
d'adresse reseau (ou Radius) est un message "adresse IP, id reseau 
utilisateur, adresse SGSN", ledit equipement 12 de gestion d'acces GGSN 
commande I'ouverture d'une connexion dans le reseau de telecommunications 
mobiles. 




Ladite commande de connexion est normalisee par I'ETSI sous le nom 
de "PDU notification request", (Packet Data Unit notification request) pour 
I'activation d'une connexion a ia demande d'un reseau de communication (soit 
Network-requested PDP Context activation). 

5 Ladite commande de connexion permet la creation d'un lien "PDP 

Context" vers ledit terminal mobile 10, en fournissant I'identifiant "id reseau 
utilisateur" a partir de Tidentifiant international de I'utilisateur dans le reseau 
mobile, soit "IMSI", en fournissant I'adresse IP a partir de I'adresse du "PDP 
Context" (soit "PDP address"), en fournissant I'adresse de I'equipement 11 de 

10 support de service SGSN a partir de "adresse SGSN" dudit message et en 
fournissant le type de PD (soit "PDP type") a partir du format de I'adresse IP 
recue dans ledit message. 

L'identifiant "IMSI", I'adresse du "PDP Context" (soit "PDP address"), 
I'adresse du SGSN (soit "SGSN address") et le type de PDP (soit "PDP type") 

15 sont normalises par TETSI dans la procedure d'activation d'une connexion a la 
demande d'un reseau de communication. 

Le lien "PDP Context" etant creer, ledit equipement 12 de gestion 
d'acces GGSN transmet ledit paquet de donnee vers le terminal mobile 10 de 
I'utilisateur, par I'intermediaire de I'equipement 11 de support de service 

20 SGSN du reseau de telecommunications mobiles. La connexion, 
correspondant a I'appel entrant, est alors etablie entre ledit reseau de 
communication et ledit terminal mobile 10 de I'utilisateur. 




REVENDICATIONS 

1 . Systeme de gestion d'acces d'une pluralite de reseaux (20, 21 , 22) 
de communication a d*un terminal mobile (10) raccorde a un reseau 
de telecommunications mobiles, caracterise en ce que ledit 
systeme est apte a etablir au moins une connexion a partir d'au 
moins un desdits reseaux (20, 21, 22) de communication vers ledit 
terminal mobile (10). 

2. Systeme de gestion d'acces seion la revendication 1, caracterise 
en ce que ledit systeme comprend au moins une interface (32) de 
recherche d'adresse utilisateur, situee dans ledit reseau (20, 21, 
22) de communication, apte a attribuer au moins une adresse 
utilisateur audit terminal mobile (10) a partir d'au moins une 
donnee d'un premier message de commande en provenance d'atk. 
moins un serveur (31) de noms de domaine, situe dans ledit reseau^ 
(20, 21 , 22) de communication. *£. 

3. Systeme de gestion d'acces selon la revendication 2, caracterise| 
en ce que ladite interface (32) de recherche d'adresse utilisateu£ 
est reliee audit serveur (31) de noms de domaine dans ledit reseauy 
(20, 21, 22) de communication. 

4. Systeme de gestion d'acces selon I'une quelconque des 
revendications 1 a 3, caracterise en ce que ledit systeme comprend 
au moins une interface (34) de gestion d'appel entrant, situee dans 
ledit reseau (20, 21, 22) de communication, apte a attribuer au 
moins une adresse reseau audit terminal mobile (10) apres 
traitement de ladite adresse utilisateur a partir d'au moins une 
donnee d'un deuxieme message de commande en provenance de 
ladite interface (32) de recherche d'adresse utilisateur. 

5. Systeme de gestion d'acces selon la revendication 4, caracterise 
en ce que ladite interface (34) de gestion d'appel entrant est reliee 
a au moins un serveur (33) d'allocation d'adresse reseau dans ledit 
reseau (20, 21, 22) de communication. 

6. Systeme de gestion d'acces selon I'une quelconque des 
revendications 1 a 5, caracterise en ce que ledit systeme comprend 
au moins une interface 35 de controle d'acces, situee dans ledit 
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reseau (20, 21, 22) de communication, apte a verifier ladite 
adresse utilisateur dudit terminal mobile (10) a partir d'au moins 
une donnee d'un troisieme message de commande en provenance 
de ladite interface (34) de gestion d'appei entrant. 

7. Systeme de gestion d'acces selon la revendication 6, caracterise 
en ce que ladite interface (35) de controle d'acces est reliee audit 
serveur (33) d'allocation d'adresse reseau dans ledit reseau (20, 
21, 22) de communication. 

8. Systeme de gestion d'acces selon I'une quelconque des 
revendications 1 a 7, caracterise en ce que ledit systeme comprend 
au moins une interface (14) d'autorisation d'acces, situee dans ledit 
reseau de telecommunications mobiles, apte a verifier ladite 
adresse reseau apres traitement de ladite adresse utilisateur dudit 
terminal mobile (10) a partir d'au moins une donnee d'un quatrieme 
message de commande en provenance de ladite interface (35) de 
controle d'acces. 

9. Systeme de gestion d'acces selon la revendication 8, caracterise 
en ce que ladite interface (14) d'autorisation d'acces est reliee a au 
moins un registre (13) de localisation dans ledit reseau de 
telecommunications mobiles. 

10. Interface (32) de recherche d'adresse utilisateur situee dans un 
desdits reseaux (20, 21, 22) de communication, associee audit 
systeme de gestion d'acces selon Tune quelconque des 
revendications 1 a 9, caracterise en ce que ladite interface 
comprend au moins un moyen de transmission vers ledit serveur 
(31) de noms de domaine, au moins un moyen de transmission 
vers ladite interface (34) de gestion d'appei entrant, au moins un 
moyen d'attribution d'au moins une adresse utilisateur, au moins un 
moyen de realisation d'une mise en forme d'au moins un message 
de commande, au moins un moyen de generer au moins un 
message d'echec. 

11. Interface (34) de gestion d'appei entrant situee dans un desdits 
reseaux (20, 21, 22) de communication, associee audit systeme de 
gestion d'acces selon Tune quelconque des revendications 1 a 10, 
caracterise en ce que ladite interface comprend au moins un 
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moyen de transmission vers iedit serveur (33) d'allocation 
d'adresse reseau, au moins un moyen de transmission vers ladite 
interface (32) de recherche d'adresse utilisateur, au moins un 
moyen d'attribution d'au moins une adresse reseau, au moins un 
moyen de realisation d'une mise en forme d'au moins un message 
de commande, au moins un moyen de verification de I'existence 
d'au moins une adresse utilisateur, au moins un moyen de 
verification de l'accessibilite et des droits de I'utilisateur dudit 
terminal mobile (10), au moins un moyen de generer au moins un 
message d'echec. 

12. Interface (35) de controle d'acces situee dans un desdits reseaux 
(20, 21, 22) de communication, associee audit systeme de gestion 
d'acces selon Tune quelconque des revendi cations 1 a J1, 
caracterise en ce que ladite interface comprend au moins^un 
moyen de transmission avec Iedit serveur (33) d'alloca^ion 
d'adresse reseau, au moins un moyen de transmission avec ladite 
interface (14) d'autorisation d'acces, au moins un moyen^de 
verification de ladite adresse utilisateur dudit terminal mobile (JO), 
au moins un moyen de realisation d'une mise en forme d'au mojns 
un message de commande, au moins un moyen de traitement de 
ladite adresse utilisateur. 

13. Interface (14) d'autorisation d'acces situee dans Iedit reseau de 
telecommunications mobiles, associee audit systeme de gestion 
d'acces selon Tune quelconque des revendications 1 a 12, 
caracterise en ce que ladite interface comprend au moins un 
moyen de transmission avec Iedit registre (13) de localisation, au 
moins un moyen de transmission avec ladite interface (35) de 
controle d'acces, au moins un moyen de traitement de ladite 
adresse utilisateur, au moins un moyen de verification de ladite 
adresse reseau, au moins un moyen de realisation d'une mise en 
forme d'au moins un message de commande. 

14. Procede de gestion d'acces d'une pluralite de reseaux (20, 21, 22) 
de communication a d'un terminal mobile (10) raccorde a un reseau 
de telecommunications mobiles, caracterise en ce que Iedit 
procede comporte les etapes consistant a : 



- enregistrer au moins un identifiant correspondant a au moins un 
terminal mobile (10) dans au moins un serveur applicatif (30) 
d'un desdits reseaux (20, 21, 22) de communication, 

- transmettre au moins un premier message de commande pour 
demander une identification dudit terminal mobile (10) a partir 
dudit serveur applicatif (30) vers au moins un serveur (31) de 
noms de domaine dudit reseau (20, 21 , 22) de communication, 

- transmettre (edit premier message de commande a partir dudit 
serveur (31) de noms de domaine vers au moins une interface 
(32) de recherche d'adresse utilisateur dudit reseau (20, 21, 22) 
de communication pour attribuer au moins une adresse 
utilisateur audit terminal mobile (10), 

- transmettre au moins un deuxidme message de commande, 
pour attribuer une adresse reseau avec ladite adresse 
utilisateur dudit terminal mobile (10), a partir de ladite interface 

(32) de recherche d'adresse utilisateur vers au moins une 
interface (34) de gestion d'appel entrant dudit reseau (20, 21, 
22) de communication, 

- verifier I'existence de ladite adresse utilisateur regue dans ladite 
interface (34) de gestion d'appel, reliee a au moins un serveur 

(33) d'allocation d'adresse reseau. 

15. Procede de gestion d'acces selon la revendication 14, caracterise 
en ce que, quand ladite adresse utilisateur existe, ladite interface 
(34) de gestion d'appel entrant transmet au moins un message 
pour informer de Texistence de ladite adresse vers ladite interface 
(32) de recherche d'adresse utilisateur. 

16. Procede de gestion d'acces selon la revendication 14, caracterise 
en ce que, quand ladite adresse utilisateur n'existe pas, ladite 
interface (34) de gestion d'appel entrant transmet au moins un 
troisieme message de commande vers au moins une interface (35) 
de controle d'acces, par I'intermediaire dudit serveur (33) 
d'allocation d'adresse reseau dudit reseau (20, 21, 22) de 
communication. 
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17. Procede de gestion d'acces selon Tune des revendications 14 a 16, 
caracterise en ce que ledit procede comporte les etapes consistant 
a: 

- transmettre au moins un quatrieme message de commande 
pour realiser au moins un traitement de ladite adresse 
utilisateur a partir de ladite interface (35) de controle d'acces 
vers au moins une interface (14) d'autorisation d'acces, situee 
dans ledit reseau de telecommunications mobiles, 

- verifier I'accessibilite et les droits de I'utilisateur dudit terminal 
mobile (10) dans au moins un registre (13) de localisation dudit 
reseau de telecommunications mobiles, relie a ladite interface 
(14) d'autorisation d'acces, 

- transmettre, pour realiser une mise en forme des donnees, 
ladite accessibilite et lesdits droits de I'utilisateur dudit terminal 
mobile (10) a partir de ladite interface (14) d'autorisation 
d'acces, situee dans ledit reseau de telecommunications^,vers 
ladite interface (35) de contr6le d'acces, situee dans^ledit 
reseau (20, 21 , 22) de communication, 

- transmettre pour analyse ladite accessibilite et lesdits drq|ts de 
I'utilisateur dudit terminal mobile (10) a partir de ladite interface 
(35) de controle d'acces vers ladite interface (34) de gestion 
d'appel entrant, par I'intermediaire dudit serveur (33) 
d'allocation d'adresse reseau dudit reseau (20, 21, 22) de 
communication. 

18. Procede de gestion d'acces selon la revendication 17, caracterise 
en ce que, dans le cas de non-accessibilite ou d'absence de droits 
pour I'utilisateur dudit terminal mobile (10), ladite interface (34) de 
gestion d'appel entrant transmet un premier message d'echec vers 
ladite interface (32) de recherche d'adresse utilisateur, puis ladite 
interface (32) de recherche d'adresse utilisateur transmet ledit 
premier message d'echec vers ledit serveur (31) de noms de 
domaine et vers ledit serveur applicatif (30) pour traitement de 
maniere a ne pas etablir la connexion entre ledit reseau (20, 21, 
22) de communication et ledit terminal mobile (10). 



19. Procede de gestion d'acces selon la revendication 17, caracterise 
en ce que, dans le cas d'accessibilite ou d'existence de droits pour 
I'utilisateur dudit terminal mobile (10), ladite interface (34) de 
gestion d'appel entrant transmet une adresse utilisateur a partir de 
ladite interface (34) de gestion d'appel entrant vers ladite interface 

(32) de recherche d'adresse utilisateur. 

20. Procede de gestion d'acces selon I'une des revendications 14 a 19, 
caracterise en ce que ledit procede comporte les etapes consistant 
a : 

- transmettre ladite adresse utilisateur a partir de ladite interface 

(32) de recherche d'adresse utilisateur vers ledit serveur (31) 
de noms de domaine, puis vers ledit serveur applicatif (30), 

- transmettre au moins une donnee avec ladite adresse utilisateur 
a partir dudit serveur applicatif (30) vers au moins un 
equipement (12) de gestion d'acces dudit reseau de 
telecommunications mobiles. 

21 . Procede de gestion d'acces selon la revendication 20, caracterise 
en ce que, dans le cas ou ladite adresse utilisateur n'est pas 
reconnue, ledit equipement (12) de gestion d'acces transmet pour 
verification au moins un cinquieme message de commande vers 
ledit serveur (33) d'allocation d'adresse reseau, puis ledit serveur 

(33) d'allocation d'adresse reseau transmet ladite adresse vers 
ladite interface (34) de gestion d'appel entrant. 

22. Procede de gestion d'acces selon I'une des revendications 20 ou 
21, caracterise en ce que ledit procede comporte les etapes 
consistant a : 

- transmettre au moins un deuxieme message d'echec a partir de 
ladite interface (34) de gestion d'appel entrant vers ledit serveur 

(33) d'allocation d'adresse reseau, puis vers ledit equipement 
(12) de gestion d'acces, dans le cas ou ladite adresse reseau 
n'est pas attribute, 

- traiter ledit deuxieme message d'echec dans ledit equipement 
(12) de gestion d'acces de maniere a ne pas etablir la 
connexion entre ledit reseau (20, 21, 22) de communication et 
ledit terminal mobile (10). 
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23. Procede de gestion d'acces selon la revendication 20, caracterise 
en ce que, dans le cas de reconnaissance de ladite adresse 
utilisateur, ledit equipement (12) de gestion d'acces transmet 
ladite donnee vers au moins un equipement (11) de support de 
service, puis vers ledit terminal mobile (10), apres etablissement de 
la connexion entre ledit reseau (20, 21, 22) de communication et 
. ledit terminal mobile (10). 
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